8.6.16

Что стоит и чего не стоит писать в резюме кандидата по ИБ

Недавно мы открыли вакансию у нас в офисе и через меня прошло немало различных резюме людей, претендующих на работу в области ИБ. Да и вообще меня часто просят помочь в поиске работы, присылая свои "автобиографии", так что я могу сформулировать некоторые наблюдения в этой сфере. Хотя сразу надо оговориться - я не специалист HR и не знаю, как надо писать резюме. По сути я сейчас напишу то, на что обращаю внимание именно я и возможно мои замечания отличаются от реальной жизни. И второй момент. Последний раз резюме я обновлял в 2011-м году, когда меня пригласили на собеседование в Лабораторию Касперского и которое я не прошел по причине незнания английского языка (и это после 7 лет работы в Cisco). Поэтому мои знания по тому, что можно и модно писать в резюме, давно уже устарели.

Если вам будет лень читать всю заметку до конца, то общая рекомендация будет такой - поймите, что хотите вы, и что хочет ваш потенциальной работодатель, и только потом садитесь за клавиатуру.

Замечание 1. Определитесь, на какую должность/работу вы претендуете.

Вот видишь в резюме, что человек перечисляет преимущественно руководящие навыки, а претендует на роль исполнителя. Понятно, что он был руководителем и обладает, возможно, всем этим опытом. Но зачем на роли исполнителя ему умение руководить? Подсидеть начальника? Вмешиваться в решения начальника? Это же потенциальный конфликт и снижение вероятности найти работу.


Другая крайность. У человека в навыках перечислена куча продуктов, с которыми он работал. Это хорошо, но претендует он на должность с неопределенным названием "специалист по информационной безопасности". Так специалисты разные бывают - написание нормативки, управление ключами, администрирование средств защиты, повышение осведомленности... Это тоже все специалисты. На мой взгляд лучше четко формулировать - не "специалист по ИБ", а "специалист по администрированию средств ИБ". Кстати, насчет технических навыков. Не стоит их сильно выпячивать - сегодня многие компании ищут бизнес-ориентированных специалистов; поместите их в конец резюме.

И еще. Зачем мне знать, что у вас есть права категории В? Вы же не водителем устраиваетесь. Не пишите лишнего, что не относится к желаемой вакансии или месту работу. Понятно, что хочется показать себя с лучшей стороны, но я не уверен, что будущего начальника интересует, умеете ли вы печь оладушки с кленовым сиропом, ездите на мотоцикле или вышиваете крестиком. Исключения, конечно, могут быть (особенно если начальник обладает таким же хобби), но они скорее подтверждают правило, чем противоречат ему. Кроме того, некоторые ваши хобби могут стать конкурентом для основной работы - думайте, прежде чем хвастаться ими.

Бывают ситуации, когда компания открыла несколько разных вакансий, которые вам интересны. Тут ничего не могу посоветовать - просто не знаю. Возможно, лучше будет подготовить несколько резюме под каждую вакансию и направить их с сопроводительным письмом, указав, что у вас есть опыт под все интересные вам вакансии. Хотя в HR таких многостаночников не любят и могут не пропустить резюме.

Замечание 2. Вы уверены, что нацелены на результат?

Многие в резюме пишут про нацеленность на результат. Это классно. Действительно. Без иронии. Но почему-то в резюме ни одного достигнутого результата нет. Что делал - есть. А чего достиг - увы. И лично у меня возникает вопрос. Либо человек фразу про "нацеленность на результат" просто откуда-то скопировал, либо он не до конца понимает, что такое "нацеленность на результат" в информационной безопасности.

Замечание 3. Группа риска

Девушка. 21 год. Нет детей. По мнению многих кадровиков - это зона риска!!!! Сразу скажу, что лично у меня никакого отторжения от молоденьких кандидаток на работу нет (при условии, что они обладают нужными знаниями, квалификацией и навыками). Но многие руководители и сотрудники отдела HR всерьез рассматривают описанные в начале абзаца факторы как попадание в группу риска. Может лучше прямо признать отсутствие планов в ближайшие годы на декрет?

Замечание 4. Членство в ассоциациях и выступления на конференциях

Вы являетесь членом какой-либо ассоциации по ИБ? Если нет, ну и ладно. А если да, то почему об этом никто не пишет? Я знаю, что некоторые коллеги входят в ISACA, платя ежегодные взносы, но при этом не получают никаких сертификаций от этой ассоциации (CISA, CISM и т.п.). Но членство в ассоциации уже многое говорит о человеке. Как минимум то, что он готов заплатить 150 долларов за знания, которые публикуются "только для членов".

Вас приглашали выступать на конференциях или в вашем багаже есть несколько публикаций по ИБ? Это же отлично. Значит у вас есть опыт публичных мероприятий и вы можете формулировать свои мысли письменно. Это важные навыки - не стоит про них забывать в резюме. Главное не переусердствовать - врядли работодателю понравится, если он увидит, что у вас 100 выступлений в год; когда же вы тогда работаете?

Замечание 5. Отраслевая специфика

О! Это замечательная штука. Она может как помочь быстрее найти работу, так и замедлить получение результата. Недавно, в один банк искали руководителя ИБ и одним из условий было как раз отсутствие банковского опыта. Но это скорее редкость. Как правило, наличие опыта работы в отрасли, где находится будущий работодатель, может сильно помочь в получении вакансии. Но и этот момент лучше высветить особо, чтобы на него обратили внимание. Если же вы пишете будущему работодателю из другой отрасли, то лучше убрать из резюме "лишнее". Например, металлургов врядли заинтересует знание СТО БР ИББС, а банкиров опыт защиты АСУ ТП.

Замечание 6. Частые смены работы

Возможно я ретроград, но я считаю, что частая смена работы - это плохо. Я не люблю попрыгунчиков. Я в любом случае задам вопрос на собеседовании (если до него дойдет) - в чем причина, что кандидат раз в два года скакал по должностям. Может быть сразу указать это в резюме? Мол, ликвидировали прежнюю позицию, предложили повышение, старый начальник позвал за собой и т.п.

Замечание 7. Опыт

Как долго вы работаете в ИБ? Я, например, 25 лет и могу много чего указать в резюме. Кто-то недавно выпустился из института и писать ему не о чем. Почему бы не написать про работу в институте? Например, про опыт работы в институтской лаборатории (если он есть) или подработки администрированием на стороне. Это тоже опыт. Человек с 25-тилетним стажем про это уже и забыл, а для недавнего выпускника эти воспоминания свежи и пока представляют единственный багаж, которым можно "хвалиться" в резюме.

Если у вас всего 1-2 места работы, то вашим достижением можно считать написание политики ИБ своего бывшего работодателя. После 15-20 лет стажа это уже врядли будет считаться достижением - скорее рутинная работа.

У иностранцев есть термин "overqualified", означающий, что человек превосходит по своим знаниям, опыту и квалификации будущее место работы. Таких не любят брать на работу, так как такой человек вероятно скоро уйдет на лучше устраивающее его место. С другой стороны, человеку свойственно показывать свою значимость и переоценивать свои навыки и знания. Не попадите в ловушку. Сюда же относится и проблема с экспертами, которые очень редко когда могут быть подкованными во всех направлениях ИБ. Лучше явно указать свою специализацию, чем столкнуться с перекрестной проверкой на собеседовании, на которой выяснится, что вы не "эксперт", а балабол.

Замечание 8. Не используйте сленг

Тут вроде все очевидно. Люди не любят чувствовать себя идиотами, читая ваши резюме, перечисляющие кучу непонятных аббревиатур и словечек.

Замечание 9. Пишите все, что важно для будущей работы

Если у вас есть высшее образование по ИБ, явно укажите это и не в поле образование. Кадровики обычно не смотрят на эту строчку, так как институты в нашей с вами области им все равно ничего не скажут (за редким исключением). А вот будущему руководству именно эта информация может быть важна, если он ищет, как закрыть лицензионные требования ФСБ или ФСТЭК. Не часто я вижу в резюме, чтобы кто-то этот момент явно высвечивал.

Продолжая этот же совет, не пишите в резюме того, что не потребуется для будущей работы. Понятно, что человек хочет выглядеть солидно, но зачем вываливать в резюме абсолютно весь свой опыт, особенно нерелевантный для конкретной позиции?

Вот такие "краткие" рекомендации получились. Может быть кому-то будут полезными. Особенно в наше непростое время.


7 коммент.:

bibamuz комментирует...

По поводу образования: если руководитель ищет кого-то, на должность, подразумевающую специфичное образование, то он в "заявке на подбор" об этом пишется.

Как мне кажется, если подобной логикой рувоводствоваться, кандидат должен в резюме сначала указать все, что релевантно запросу на кадидата, а уже потом классически описывать оставшиеся сведения в хронологическом порядке.

По поводу водительского: для информации если, например, необходимо использовать авто в работе. В моей практике подобное не один раз было.

Алексей Лукацкий комментирует...

Сотрудник службы ИБ, использующий в работе авто? Можно пример

p.a.kulikov комментирует...

Можно. Работники SOC который может уехать черт знает во сколько и быть вызванным черт знает во сколько на работу.
У меня такая ситуация была. И работодатель предоставлял парковку.

Алексей Лукацкий комментирует...

А причем тут наличие у него автомобиля? Если его вызывают вне графика на работу, то это неверно выстроенные процессы в SOC. И в любом случае необходимо обеспечить такси, так как это не рядовое событие, а скорее исключение из правила.

p.a.kulikov комментирует...

Вроде как был запрос на пример. Пример бы приведён. :) в одной небольшой нефтяной компании, в которой я трудился, по одной из услуг время реагирования было 30 минут. В 3 часа утра с вызовом такси можно было и не успеть.

Алексей Лукацкий комментирует...

Это не пример, который нужен для резюме. Это пример неудачно выстроенной работы, которая заранее и не прогнозируется

Александр Бодрик комментирует...

Павел, разве там дежурной смены не было? Зачем бежать-то?